Exchange за ISA и файрволлом

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 11
Зарегистрирован: 16 май 2007, 11:56

Сообщение BRabbit » 16 май 2007, 12:06

Ситуация:
интернет (реал IP) - файрволл (172.x.x.x) - ISA (10.x.x.x) - Exchange
ISA 2006 EE / Win2003Server SP2, Exchange 2003 STD / Win2003Server SP1 / AD

Надобность:
публикация Exchange на ISA

что сделано и работает:
на файрволе открыты порты с пробросом на ISA
пакеты из интернета до ISA доходят

что сделано и НЕ работает:
на ISA создано правило публикации Exchange
пакеты из интернета получают отлуп по DER (Default Enterprise Rule),
адресом назначения имеют IP ISA
пробовал создавать и обычные правила типа "протокол SMTPserver на 10.x.x.2 доступен всем, пришедшим из инета" - без положительного результата.

изнутри сети (от Exchange в интернет) все работает.

ЧТО я делаю не так?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 23 май 2007, 13:11

BRabbit
Очевидно с публикацией проблема.
Прочитай это

проверь, что отдает телнет.
Т.е. нужно проверить доступны ли сами протоколы и кто/что отвечает. Если все правильно, то смотрим секьюрити, но потом. Сначала, базово- проверить доступность.

Новый участник
Сообщения: 11
Зарегистрирован: 16 май 2007, 11:56

Сообщение BRabbit » 23 май 2007, 13:35

нет, совсем не очевидно. было гораздо более хужее :)

Новый участник
Сообщения: 27
Зарегистрирован: 10 апр 2007, 11:05

Сообщение Binder » 23 май 2007, 17:13

BRabbit
:blink:

Новый участник
Сообщения: 11
Зарегистрирован: 16 май 2007, 11:56

Сообщение BRabbit » 23 май 2007, 17:25

Да-да? Войдите! :)

была когда-то создана сеть, адреса которой пересеклись с нынешней адресацией. но в логах исы и эксча про это - ни гугу. сам случайно наткнулся.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 01 июн 2007, 12:11

BRabbit извини, тогда для меня очень сложно что-либо еще рекомендовать. Нет подробностей- нет решений.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24